Window應急響應(六):NesMiner挖礦病毒

Window應急響應(六):NesMiner挖礦病毒 0x00 前言   作爲一個運維工程師,而非一個專業的病毒分析工程師,遇到了比較複雜的病毒怎麼辦?別怕,雖然對二進制不熟,但是依靠系統運維的經驗,我們可以用自己的方式來解決它。 0x01 感染現象 1、向大量遠程IP的445端口發送請求   2、使用各種殺毒軟件查殺無果,雖然能識別出在C:\Windows\NerworkDistribution
相關文章
相關標籤/搜索